鱼C论坛

 找回密码
 立即注册
查看: 2071|回复: 6

[技术交流] 自实习API,过所有用户层HOOK

[复制链接]
发表于 2014-11-12 10:52:46 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
以前对WG感兴趣的时候。。学习的。。。
ps: 好像不管是不是空格。。缩进都没了。。复制上来弄缩进真蛋疼。。。
  1. //绕过用户层HOOK,自实现API函数
  2. //学习了郁金香驱动教学视频 043_绕过所有用户层HOOK(郁金香绕过的是FindWindow)
  3. //用相同的原理我实现了绕过SendMessageA()
  4. //实现过程中有一些感想一并记录
  5. //win xp x86
  6. //__declspec(naked)作用: 生成纯汇编
  7. #include <windows.h>
  8. #include <stdio.h>

  9. //7C92E4F0 > 8BD4 mov edx,esp
  10. //7C92E4F2 0F34 sysenter
  11. //7C92E4F4 > C3 retn
  12. __declspec(naked) void sysFastCall()
  13. {
  14.     _asm
  15.     {
  16.         mov edx,esp;     //到达这里时会有堆栈顶是两个返回地址,然后才是参数,貌似每个api都是
  17.                                   //所以定义sysFastCall和SendMyMessageA来模拟堆栈
  18.         __emit 0x0f;       //sysenter硬编码
  19.         __emit 0x34;
  20.     }
  21. }

  22. //_stdcall 规定参数从右往左依次压栈
  23. __declspec (naked) LRESULT __stdcall SendMyMessageA(HWND h, UINT Msg, WPARAM wParam, LPARAM lParam)
  24. {
  25.     _asm
  26.     {
  27.         mov eax,0x11cc;   //内核函数功能号
  28.         call sysFastCall;
  29.         retn 0x1c;             //这个必须和API对应相同,也就是说传入内核的参数必须一样,
  30.                                     //内核会严格检验参数个数与有效性
  31.     }
  32. }

  33. int main(void)
  34. {
  35.     HWND h = FindWindowA(NULL, "计算器");
  36.     _asm{
  37.         push 0x01;      //这三个是API调用过程中传入的固定数字
  38.         push 0x2b0;    //不用WM_CLOSE,用WM_DESTROY也是一样的,所以应该都是一样的吧。。没有每个测试
  39.         push 0;           //刚好和压入参数个数组成7个参数(retn 0x1c)
  40.                }
  41.     SendMyMessageA(h, WM_CLOSE, NULL, NULL);
  42.     return 0;
  43. }
复制代码



评分

参与人数 1荣誉 +6 鱼币 +6 贡献 +5 收起 理由
Angel丶L + 6 + 6 + 5 感谢楼主无私奉献!

查看全部评分

想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2014-11-12 11:07:09 | 显示全部楼层
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-11-12 11:07:54 | 显示全部楼层
拈花小仙 发表于 2014-11-12 11:07
@竹林小溪 @kklloo @风之残月 @sidfate 好羡慕哦~

娜姐威武。。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-11-12 11:08:28 | 显示全部楼层

你们还是不是人,怎么什么都会呀~
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-11-12 11:10:01 | 显示全部楼层
拈花小仙 发表于 2014-11-12 11:08
你们还是不是人,怎么什么都会呀~

我还是小菜。。。努力学习。。。。学着也很痛苦的。。其实。。。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-11-12 12:00:32 | 显示全部楼层
青儿真厉害。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-11-12 14:15:48 | 显示全部楼层
学习了  ,hook的非常强大
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-4-18 10:32

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表